大部分的企业在日常办公过程中都需要与外界保持一定的信息来往,但是大家是否深思过这其中埋藏的隐患?如果内部人员在工作过程通过电子邮件、QQ等通讯工具有意无意地将重要商业机密泄露出去,将很可能会企业造成巨大的损害。企业该如何确保大量的在线外发文档的安全呢?[……]
作者归档:TEC
如何规范计算机行为,提高企业工作效率?
网络为企业办公提供了空前便利的基础通道,但同时游戏、影音、炒股、聊天、网购……大量与工作无关的应用,为公司带来一系列的管理难题,如公司流量被浪费,工作效率大幅度降低等。那么如何使计算机行为更加规范,充分发挥信息化技术的优势,提高企业工作效率呢?IP-guard与您共同探讨应对之法。
有效分析计[……]
信息防泄密专家IP-guard开启服务新里程
近日,国际知名信息防泄密品牌IP-guard(www.ip-guard.net )正式启动技术服务工程师资格认证计划,这意味着IP-guard在技术服务项目上迈出了里程碑式的一步。[……]
溢信每周信息防泄露简报-2012第20周
最近信息防泄露领域最热门的话题,非公民个人信息保护莫属了,在有关部门的统一行动下,大家侵害公民个人信息犯罪的行动正在如火如荼的展开。此外,互联网领域的泄密事件依然是前仆后继。下面为你带来2012年第20周信息防泄露简报。本周简报因为一些原因姗姗来迟了,在这里致歉一下!
[……]
老黄说安全:个人信息利牵各方,归根结底万民为本
法在囧途
上篇说到个人信息乱象环生,原因之一是国内相关法律缺失,监管不力。那么是什么造成了法律的缺失,造成了个人保护法潜水了九年,结果浮出水面却只是一个推荐性标准?一个说法是个人信息种类和范围难界定。从概念上讲,一切与公司个人相关的资讯都应属于个人信息,但立法只能将部分信息纳入保护范围。另一个说法是是受制于当前 “部门拼盘制”的立法模式。立法一般由相关国家部委来推动,但囿于部门本身的利益,事关公众利益的个人信息保护法自然就被搁浅,即所谓的“公田不治”。
以上两者应该都存在,个人认为首先不应该拿“概念难界定”这样的理由来当挡箭牌,无限期拖延立法进度,真正有心为公众做事的人不会九年之后尚以这样的说辞来回应。概念界定何时定?九年之后又九年?其次立法部门应放下本身的利益,以广大公民的利益为重。其实话说回来立法者及其亲朋未必不是受害者,没有感受过个人信息被泄露的苦恼。
[……]
老黄说安全:个人信息保护大势所趋,勿待重创之下方出细典
最近公安部在全国二十多个省全面打击个人信息泄露犯罪,淋漓演绎了一场天网恢恢,疏而不漏的好剧,一举端掉数百个非法机构。消息传来,大快人心。当那些黑色组织没完没了地向我们这些受害者发送垃圾短信,或以精确得出奇的推销电话进行骚扰时,应该会想到这一天总会到来,出来混早晚是要还的。据这次壮举的成果,个人信息买卖这趟水其实挺深,个中关系相当复杂,基本上而言已经形成了一条相对完整的黑色产业链,而源头竟然就是当局相关机构,令人咋舌。
[……]
溢信每周信息防泄露简报-2012第19周
2012年第19周,信息安全与数据保护领域的新闻不多。之前的个人信息保护风波未过,随着媒体的一波集中关注度的消失,热度也有所降低,希望有关部门对于个人信息保护的决心没有随着消逝。另外,安全巨头赛门铁克也发布了2011年的互联网安全威胁报告,详细情况,进入本周的溢信每周信息防泄露简报。
[……]
知识产权日部分省市公布2011年知识产权保护案例汇总
刚刚过去的2012年4月26日,是第12个世界知识产权日。本年度的主题为“天才创新家”。为了配合世界知识产权日的宣传,各地近期陆续公布了2011年十大典型知识产权保护案例,溢信科技收集整理了一下,希望对正在为知识产权保护烦心的单位有所帮助!
[……]
溢信每周信息防泄露简报-2012第18周
老黄说安全:安全观之我见——无事不与安全同
当一个企业有300个隐患或违章,必然要发生29起轻伤或故障,在这29起轻伤事故或故障当中,有一起重伤、死亡或重大事故。–海因里希法则
1941年美国的海因里西统计了55万件机械事故,其中死亡、重伤事故1666件,轻伤48334件,其余则为无伤害事故。从而得出一个重要结论,即在机械事故中,死亡、重伤、轻伤和无伤害事故的比例为1:29:300,国际上把这一法则叫事故法则。
再来将这个数据与Verizon 2010年度数据泄露调查报告给出的数据做一下对比。
- 85%的泄露事件并不十分困难的。
- 只有4%的数据泄露需要困难的、昂贵的自我保护措施才能得以实现。
- 高达87%的受害者在他们的日志文件里都有数据泄露的证据,但他们却错过了。
- 在受害者中,有些是需要遵守PCI-DSS标准的,但79%的受害者在数据泄露发生之前,都没能实现规则遵从。如果安全规则得到遵守,大多数的数据泄露都是可以避免的。
通过以上两组数据,我们看出在企业安全事故中,那些难度高、概率小、危害大的事故仅仅占很小的一部分,而那些危害轻微,难度小的部分则居大头。为什么会这样?上面的数据已经为我们给出了解释:不遵守安全规则。而对于为何制定的安全策略得不到有力执行,相信大家每个人都有独特而深刻的体会。其中一个主要原因便是企业抱有一种侥幸心理,以为眼下没发生安全事件、没造成危害,就是安全。因此满足于眼前的风平浪静,殊不知表面的无事与真正的安全根本是两个概念。作为企业IT管理人员,尤其是做安全管理的人员,要明确的知道:无事不与安全同。
[……]